我的目标是使用Kerberos对Apache进行身份validation,而不用提示用户名和密码。 它目前总是显示“401未经授权”,并且似乎没有尝试Kerberos。 我找不到任何错误日志,只能find一个显然不起作用的kinit命令,并给出错误 – WireShark中显示的错误为: Linux sends AS-REQ Windows replies KRB5KDC_ERR_C_PRINCIPAL_UNKNOWN 线索还是红鲱鱼? 设置/背景细节 Windows Server 2008 R2 SP1, with Active Directory ("winserver"). CentOS 6.5 ("centos"). configuration主机名和DNS,并在Windows DNS服务器中添加A和PTR条目。 名称parsing显示正常。 使用authconfig-tui创build/etc/krb5.conf和/etc/samba/smb.conf并调整它们。 的krb5.conf `/etc/krb5.conf` [libdefaults] default_realm = SITE.EXAMPLE.COM dns_lookup_realm = false dns_lookup_kdc = false ticket_lifetime = 24h renew_lifetime = 7d forwardable = true [realms] SITE.EXAMPLE.COM = { kdc […]
我已经创build了一个GPO,将多个registry项应用于实验室中的Windows Server 2008 R2计算机。 相关密钥位于HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\Internet ,因此我使用了GPO的“ Computer Configuration部分。 不幸的是,它不会适用。 机器抱怨: 我已经在GPP中尝试了Create和Update这两个操作,但是它没有什么区别。 Windows Server 2008 R2计算机是一个普通的香草安装,没有安装任何Windows更新。 不幸的是,我不能轻松访问Windows Update,因为我被迫在非常有限的环境中工作。 有没有人是知识渊博的文章解决这个问题? 我只是没有看到我在这里做错了什么。
我是中学的IT技术员,我们的networkingpipe理员长期离开。 目前我们的学生无法发送到 – 压缩文件夹。 当试图出现错误“文件未find或没有读取权限”出现。 它适用于员工,所以我只能想象这是一个组策略设置。 我对GPO有最less的了解。 我的理解是当创buildzip文件夹时,临时文件在C:盘上使用,而且我试过让testing学生完全访问这些文件夹,但这不起作用。 第三方(7-zip)也不起作用。 Windows 7混合使用64/32。 Server 2008 R2 Enterprise。 任何帮助大量赞赏!
好的,从我在网上看到的情况(包括在此链接中重新使用HP ProLiant RAID 5arrays中的备用驱动器 ),执行我所需的操作应该非常简单。 我只是想得到确认,因为我没有多年处理RAIDarrays(当没有这样的事情是可能的)。 基本上,我们有一个ProLiant DL380 G7,运行Array Config Utility的版本8.70.9.0。 我们有2个arrays安装在它:arraysA – 2个RAID 1中的600 GB驱动器 arraysB – 5 RAID 5中的600 GB驱动器 1个600 GB的驱动器作为共享备件 服务器本身是Server 2008 R2 Hyper-V主机,为较小的站点提供DC,文件服务器和SCCM DP。 但是,Hyper-V主机的可用空间大约为50GB。 我们认为临时性的修复(直到他们明年可以购买新的服务器),就是删除备用,并将其添加到arraysB以增加可用空间。 同样,从我在网上可以知道的情况来看,删除备用数据并将其添加到数组B并且在服务器运行时都应该是可能的。 只需pipe理备用驱动器,取消选中Bay 8中的驱动器(看起来我需要取消选中这两个arrays),然后将其添加到arraysB并将其扩展。 任何人都可以告诉我,如果我有任何不正确的信息或假设? 提前致谢。
在使用Samba(版本4.3.8)/ WinBind和Kerberos的Windows Server 2008 R2上,连接到AD的Ubuntu Server 14.04(文件服务器)存在问题。 问题是用户在其个人文件夹中没有写入权限。 我们还注意到,当使用wbinfo -u时,输出不会给出错误,但会产生一个空列表,甚至不会显示本地用户。 但是,wbinfo -g正确显示AD组。 这个设置一直工作到昨天。 我们build立了另一个新鲜的Ubuntu服务器configuration相同,并产生了相同的问题。 join并信任与AD工作正常: net ads join -U administrator Enter administrator's password: Using short domain name — NTB Joined 'UBUNTUTEST' to dns domain 'NTB.local' 任何想法可能是什么问题,或者我们如何进一步排除故障?
我目前正在寻找在混合操作系统环境中pipe理组策略的最佳实践。 我们目前拥有Windows 7,8.1,10前后操作系统版本(分别为1511,1603和1703)。 我们希望更新我们的中央存储上的域控制器sysvol共享上的Windows 10 ADMX文件,但是我们很犹豫,因为我们担心最新的Windows 10 ADMX文件可能会覆盖现有的和创build的策略,从而导致问题。 我的理解是,一旦部署了最新的Windows 10 ADMX文件,对于pipe理较旧的Windows版本来说也不是那么好(尽pipe这可能是我的一个误解,也可能是它对pipe理较旧的Windows 10没有好处,并且与pipe理Windows 7,8.1的机器很less有关)。 (我可能是错的,如果我是,请尽可能解释为什么) 我知道历史上,微软保持与GPO文件和操作系统版本的强大后向兼容性,但是,我很确定周年纪念更新是一个不同的野兽,因为它可能引入了我们担心更新到最新Windows 10 ADMX文件。 最好的情况是,我们可以更新到最新的Windows 10的ADMX文件,没有什么改变(定制政策不会被覆盖),我们可以继续进行,但我们正在尽可能谨慎可能并希望知道更新到最新的ADMX文件的最佳做法,而不会损坏我们当前的设置。 感谢您的阅读和所有的帮助!
我想进行从Windows Server 2008到R2的就地升级。 如果你这样做了: a)这是一件无聊的事情,还是因为兴奋的裤子之旅而坐飞机? b)当升级结束时,你发现任何东西不起作用?
如何configurationWindows Server 2008 R2 Datacenter以join由其子虚拟机(即域控制器,假定虚拟机在启动R2数据中心时启动)创build的域?
我有一个Win 2008 R2数据中心机器,当我添加Hyper-Vangular色时,出现以下错误: 虚拟机pipe理服务所需的“pipe理程序”驱动程序未安装或被禁用。 检查您的设置或尝试重新安装Hyper-Vangular色。 Hyper-V启动失败; VMX不存在或在BIOS中未启用。 任何帮助将不胜感激,因为我是服务器世界n00b。 编辑 :这是一个很好的资源: https : //support.dell.com/support/edocs/software/HyperV/en/sov/sova00.pdf 谢谢。
在我们的Windows 2008 R2 64位服务器上,“内存图”中“性能”选项卡上任务pipe理器中显示的数字与“进程”选项卡上的内存(私有工作集)总和之间似乎有差异。 前者一贯较高。 差异似乎并不取决于分配给盒子的内存量或盒子上的进程数量。 对于我检查的四台服务器,差异范围从853 MB到4,178 MB。 有人可以解释一下吗?